VJOURNAL

Innovation • Rubrique mondiale • 30 septembre 2026

NVIDIA présente une plateforme de sécurité des agents fondée sur des règles et une surveillance matérielle

OpenShell fixe des limites à l'exécution ; Sentry doit surveiller depuis un matériel distinct. La protection annoncée demande encore des mesures sur le terrain.

Couverture VJOURNAL pour « NVIDIA présente une plateforme de sécurité des agents fondée sur des règles et une surveillance matérielle »

Réponse en bref

OpenShell fixe des limites à l'exécution ; Sentry doit surveiller depuis un matériel distinct. La protection annoncée demande encore des mesures sur le terrain.

Arrêt des vérifications: 3 sources
NVIDIA a annoncé le 28 septembre une plateforme associant le logiciel OpenShell au dispositif de surveillance Sentry.
Selon l'entreprise, les règles d'OpenShell s'appliquent hors du processus de l'agent et Sentry peut isoler rapidement un dépassement.
Ces caractéristiques annoncées ne remplacent pas des essais sur une installation et une politique données.

Une frontière technique pour l'agent

Le 28 septembre, NVIDIA a présenté Open Agent Safety Platform, réunissant le logiciel OpenShell et une conception de référence nommée Sentry. OpenShell vise à limiter les fichiers, identifiants et services auxquels un agent peut accéder pendant son exécution. La documentation technique place Sentry sur un matériel BlueField-4 distinct. Axios a couvert cette annonce sur fond d'inquiétudes concernant les agents agissant au-delà de leur mission. L'enjeu est de faire respecter des limites techniques, plutôt que de s'en remettre uniquement à une consigne écrite destinée au modèle.

Le mécanisme revendiqué

NVIDIA affirme qu'OpenShell applique la politique hors du processus de l'agent, ce qui empêche une instruction générée de changer directement ses droits. Sentry devrait surveiller depuis un domaine séparé et isoler en quelques millisecondes un agent qui franchit une limite. Cette vitesse est une revendication du fournisseur pour son architecture, pas une mesure valable partout. Le blog technique détaille aussi la vérification des règles et le suivi de l'activité. Toute équipe devra contrôler que ses outils et destinations réseau passent effectivement par ces mécanismes.

Un lancement n'est pas une certification

OpenShell est disponible en logiciel ouvert et NVIDIA prévoit son extension à d'autres plateformes de calcul ; Sentry dépend du parcours matériel BlueField-4. Les nombreux partenaires annoncés montrent des collaborations, pas la sécurité démontrée de chaque installation. Un essai sérieux inclurait un accès réseau interdit, une tentative de lire un secret, une instruction hostile dans une réponse d'outil et une panne de surveillance. Il faut observer le refus, l'alerte, la reprise éventuelle et les traces conservées pour l'enquête.

Les preuves à demander avant l'adoption

L'acheteur devrait obtenir la carte des permissions, la gestion des secrets, la procédure d'exception, la durée de conservation des journaux et l'identité de ceux qui modifient les règles. Les essais sur son infrastructure doivent aussi mesurer latence, fausses alertes et possibilités de contournement. Une évaluation indépendante aiderait à distinguer une architecture prometteuse d'une protection validée. Au 30 septembre, les sources établissent l'annonce et les caractéristiques revendiquées, sans prouver la maîtrise de tous les agents en situation d'attaque.

Questions et réponses

À quoi sert OpenShell ?

Selon NVIDIA, cet environnement ouvert isole les agents et règle leur accès aux fichiers, identifiants et services réseau.

Quel est le rôle de Sentry ?

Le dispositif de référence surveille depuis un processeur BlueField-4 distinct et doit arrêter une activité hors limites.

La sûreté est-elle garantie ?

Non. Une architecture annoncée doit être testée avec l'agent, les outils, les règles et les pannes propres à chaque déploiement.